♥ 3
⚡ 0
Consul · Lección 26

¿Qué controla el sistema de Listas de Control de Acceso (ACLs) de Consul, una vez habilitado en un cluster de producción?

Define qué tokens o identidades tienen permiso para realizar qué operaciones específicas (como leer o escribir en el KV store, registrar servicios, o gestionar Intentions), aplicando el principio de menor privilegio para evitar que cualquiera con acceso a la red del cluster pueda realizar cualquier operación sin restricción
Las ACLs de Consul solo pueden controlar el acceso al catálogo de servicios, sin ninguna capacidad real de controlar el acceso al almacén KV o a la gestión de Intentions del service mesh
Habilitar ACLs en Consul elimina por completo la necesidad de tener cualquier tipo de mTLS o cifrado configurado entre los servicios del mesh
Sin ACLs habilitadas, Consul siempre restringe automáticamente el acceso según el principio de menor privilegio, sin ninguna diferencia real respecto a tenerlas habilitadas explícitamente
Consul · Lección 26

Completa el código

Las ACLs aplican el principio de menor
Consul · Lección 26

¿Por qué un cluster de Consul en producción sin ACLs habilitadas representaría un riesgo real, si cualquier persona con acceso de red al cluster pudiera leer o modificar cualquier valor del KV store sin ninguna restricción?

✓

¡Lección completada!

ACLs de Consul — seguridad de acceso

0
XP ganado
3
Vidas restantes